Activer le retrait
Les administrateurs de sécurité peuvent définir les comptes pour lesquels la réservation est activée et définir le délai de réservation maximum. Ils peuvent également remplacer le délai d'enregistrement maximal lors de la création d'une politique et forcer une réintégration sur un ou plusieurs comptes lors de la détection d'une menace.
Avant de commencer
-
Un groupe de ressources est déjà créé.
-
Vous devez avoir le rôle administrateur de sécurité Okta Privileged Access .
-
Le compte est ajouté à Comptes ayant des privilèges dans les Paramètres du projet.
-
Voir Exigences et limitations.
Commencer la tâche
Limitez l'accès aux comptes partagés pour un seul utilisateur et contrôlez la durée maximale pendant laquelle il est autorisé à accéder aux ressources.
-
Ouvrez Okta Privileged Access Dashboard.
-
Cliquez sur Gestion des ressources.
-
Sélectionnez le groupe de ressources qui contient le projet que vous souhaitez configurer.
-
Sélectionnez un projet disponible.
-
Cliquez sur le menu déroulant, puis sélectionnez Type de ressource.
-
Accédez à l'onglet Paramètres .
-
Cliquez sur Modifier dans Paramètres de réservation.
-
Sélectionnez Activer la réservation pour, puis suivez les étapes ci-après :
-
Sélectionnez l'une des options suivantes :
-
Inclure des ressources gérées
-
Exclure des ressources
-
Inclure des ressources
-
-
Si vous cliquez sur Exclure des ressources, sélectionnez les ressources que vous souhaitez exclure.
-
Si vous cliquez sur Inclure des ressources, sélectionnez les ressources que vous souhaitez inclure.
-
Sélectionnez l'heure de réservation maximale. Par défaut, la durée de réservation est fixée à 30 minutes.
-
-
Cliquez sur Enregistrer.
